AI時代のセキュリティ課題:見過ごせない「ヒューマンリスク」と「AIエージェント」の脅威
KnowBe4 Japanの社長である力一浩氏は、AIを使わないという選択肢がない現代において、いかに安全に賢くAIを活用するかが問われていると指摘しました。
CISOアドバイザーのロジャー・グライムス氏の発表では、サイバー攻撃の70~90%がソーシャルエンジニアリングによるものであり、今日のフィッシングキットの82%がすでにAIを搭載しているという衝撃的な事実が明かされました。2026年末までにはAIが攻撃の主流となると予測されており、企業は人だけでなく、AIエージェント自体を守る必要に迫られています。
こうした状況は、従来のセキュリティ対策だけでは対応しきれない新たな悩みを企業にもたらしています。特に、セキュリティ担当者のリソースが限られているスタートアップ企業にとって、この急速な変化への対応は大きな課題です。
KnowBe4が提唱する「ワークフォース・トラスト・マネジメント」でセキュリティ文化を育む
KnowBe4の社長兼CEO、ブライアン・パルマ氏は、AIを「我々の時代を決定づけるテクノロジー」と位置づけ、企業のサイバーセキュリティを「成長の土台」と捉えるべきだと提言しました。
従来のセキュリティ意識向上トレーニングやヒューマンリスクマネジメントから、人間とAIエージェントを含むワークフォース全体を包括的に保護する「ワークフォース・トラスト・マネジメント」へと戦略を進化させたと語っています。
これは、従業員一人ひとりがセキュリティの「第一線の防御者」となるだけでなく、AIエージェントも同様に信頼できる存在として管理・保護していくという、これからの時代に不可欠な視点です。

AIがAIと戦う時代:防御側のAIがもたらす革新
ロジャー・グライムス氏は、「AIがAIと戦う時代」というテーマで、AIが攻撃に活用される一方で、防御側もAIを駆使することで優位に立てると強調しました。
世界7万社以上のデータと実績に基づき、防御側のAIが勝利し、リスク削減効果は人間が手動で行うよりも2~3倍に向上すると予測しています。
これは、セキュリティ担当者の生産性向上、ひいては外注費削減にも繋がり、限られたリソースで最大限の防御効果を得たいスタートアップ企業にとっても大きなメリットとなるでしょう。

導入事例から学ぶ:セキュリティ文化醸成の重要性
日本航空株式会社の嶋戸洋祐氏からは「情報セキュリティを安全運航堅持の域まで高める文化醸成への挑戦」が、TOPPANホールディングス株式会社の庄司朋隆氏からは「TOPPANにおけるセキュリティ意識の醸成と定着の取り組み」が紹介されました。
これらの事例は、単なる技術導入に留まらず、組織全体でセキュリティ意識を高め、文化として定着させることの重要性を示しています。
特にスタートアップ企業にとっては、事業の成長段階からセキュリティ文化を根付かせることで、将来的なリスクを低減し、持続可能な成長を実現するための強固な基盤を築くことができます。
脳科学が解き明かす「人の非合理性」とセキュリティ対策
脳科学者の中野信子氏による講演では、人間の行動における非合理性の理解がセキュリティ対策にいかに不可欠であるかが論じられました。
どんなに高度な技術があっても、最終的に判断を下すのは人間です。従業員に対して、想定外の要求には「立ち止まり、検証する」ことが不可欠であると訴えられました。従業員が日々の業務で賢明なセキュリティ判断を下せるよう支援することが、AI時代の新たな脅威から組織を守る最後の砦となるでしょう。
KnowBe4導入で得られるメリットと、スタートアップが成長するためのヒント
メリット
-
生産性向上: AIを安全に活用できる環境が整うことで、従業員は安心してAIツールを利用し、業務効率を向上させることができます。
-
コスト削減: サイバー攻撃による損害や復旧にかかる莫大なコストを未然に防ぎ、セキュリティ対策の外注費削減にも繋がる可能性があります。また、AIを活用した防御が手動よりも2~3倍のリスク削減効果をもたらすことで、長期的な運用コストの抑制も期待できます。
-
競争力強化: 強固なセキュリティ体制は、顧客や取引先からの信頼を高め、企業のブランド価値と競争力を向上させます。
-
包括的なリスクマネジメント: 人間とAIエージェントの両方を対象としたリスク管理により、AI時代の新たな脅威に柔軟に対応できます。
スタートアップへのヒント
-
限られたリソースの中でも、セキュリティ意識向上トレーニングは必須です。KnowBe4が提供するようなプラットフォームは、効率的かつ効果的にセキュリティ文化を構築する手助けとなるでしょう。
-
AIの導入は避けられないため、導入初期からセキュリティ対策を組み込むことで、後からの手戻りや高額なコスト発生を防ぎます。
-
従業員を「セキュリティの味方」として育成し、組織全体でセキュリティ意識を高めることが、事業成長の大きな推進力となります。
まとめ:AI時代のセキュリティは「文化」で守る
「KnowBe4 Japan Forum 2025」は、AIがもたらす脅威と可能性の双方に目を向け、これからのセキュリティ対策が技術だけでなく「セキュリティ文化の形成」にかかっていることを強く示唆しました。
KnowBe4が提唱する「ワークフォース・トラスト・マネジメント」は、人間とAIエージェントが協働する未来において、企業が直面するセキュリティの悩みを解決し、持続的な成長を支援する包括的なアプローチです。
貴社も、AIの恩恵を最大限に享受しつつ、強固なセキュリティ基盤を築くために、この新しいセキュリティ戦略を検討してみてはいかがでしょうか。
KnowBe4の詳細はこちら: https://www.knowbe4.com/ja/
